az storage account
Not
Bu komut grubunda hem Azure CLI hem de en az bir uzantıda tanımlanan komutlar vardır. Genişletilmiş özelliklerinden yararlanmak için her uzantıyı yükleyin. Uzantılar hakkında daha fazla bilgi edinin.
Depolama hesaplarını yönetin.
Komutlar
Name | Description | Tür | Durum |
---|---|---|---|
az storage account blob-inventory-policy |
Depolama hesabı Blob Envanter İlkesi'ni yönetin. |
Temel | Önizle |
az storage account blob-inventory-policy create |
Depolama hesabı için Blob Envanter İlkesi oluşturma. |
Temel | Önizle |
az storage account blob-inventory-policy delete |
Belirtilen depolama hesabıyla ilişkili Blob Envanter İlkesi'ni silin. |
Temel | Önizle |
az storage account blob-inventory-policy show |
Belirtilen depolama hesabıyla ilişkili Blob Envanter İlkesi özelliklerini gösterin. |
Temel | Önizle |
az storage account blob-inventory-policy update |
Belirtilen depolama hesabıyla ilişkili Blob Envanter İlkesi'ni güncelleştirin. |
Temel | Önizle |
az storage account blob-service-properties |
Depolama hesabının blob hizmetinin özelliklerini yönetin. |
Temel | GA |
az storage account blob-service-properties cors-rule |
Depolama hesabının blob hizmeti özelliklerinin Çıkış Noktaları Arası Kaynak Paylaşımı (CORS) kurallarını yönetin. |
Temel | GA |
az storage account blob-service-properties cors-rule add |
Depolama hesabı için cors kuralı ekleyin. |
Temel | GA |
az storage account blob-service-properties cors-rule clear |
Depolama hesabı için tüm CORS kurallarını temizleyin. |
Temel | GA |
az storage account blob-service-properties cors-rule list |
Depolama hesabının blob hizmeti özelliklerinin tüm CORS kurallarını listeleyin. |
Temel | GA |
az storage account blob-service-properties show |
Depolama hesabının blob hizmetinin özelliklerini gösterme. |
Temel | GA |
az storage account blob-service-properties update |
Depolama hesabının blob hizmetinin özelliklerini güncelleştirin. |
Temel | GA |
az storage account check-name |
Depolama hesabı adının geçerli olup olmadığını ve kullanımda olmadığını denetleyin. |
Temel | GA |
az storage account create |
Depolama hesabı oluşturma. |
Temel | GA |
az storage account create (storage-preview uzantı) |
Depolama hesabı oluşturma. |
Dahili | GA |
az storage account delete |
Depolama hesabını silme. |
Temel | GA |
az storage account encryption-scope |
Depolama hesabı için şifreleme kapsamını yönetme. |
Temel | GA |
az storage account encryption-scope create |
Depolama hesabı içinde bir şifreleme kapsamı oluşturun. |
Temel | GA |
az storage account encryption-scope list |
Depolama hesabı içindeki şifreleme kapsamlarını listeleyin. |
Temel | GA |
az storage account encryption-scope show |
Depolama hesabı içinde belirtilen şifreleme kapsamının özelliklerini gösterin. |
Temel | GA |
az storage account encryption-scope update |
Depolama hesabı içinde belirtilen şifreleme kapsamı için özellikleri güncelleştirin. |
Temel | GA |
az storage account failover |
Kullanılabilirlik sorunları durumunda depolama hesabı için yük devretme isteği tetiklenebilir. |
Temel | Önizle |
az storage account file-service-properties |
Depolama hesabında dosya hizmetinin özelliklerini yönetin. |
Temel | GA |
az storage account file-service-properties show |
Depolama hesabında dosya hizmetinin özelliklerini gösterin. |
Temel | GA |
az storage account file-service-properties update |
Depolama hesabındaki dosya hizmetinin özelliklerini güncelleştirin. |
Temel | GA |
az storage account generate-sas |
Depolama hesabı için paylaşılan erişim imzası oluşturun. |
Temel | GA |
az storage account hns-migration |
Hiyerarşik ad alanını etkinleştirmek için depolama hesabı geçişlerini yönetin. |
Temel | GA |
az storage account hns-migration start |
Hiyerarşik ad alanını etkinleştirmek için bir depolama hesabını doğrulama/geçirme işlemini başlatma. |
Temel | GA |
az storage account hns-migration stop |
Depolama hesabının hiyerarşik ad alanı geçişini etkinleştirmeyi durdurun. |
Temel | GA |
az storage account keys |
Depolama hesabı anahtarlarını yönetin. |
Temel | GA |
az storage account keys list |
Depolama hesabı için erişim anahtarlarını veya Kerberos anahtarlarını (Active Directory etkinse) listeleyin. |
Temel | GA |
az storage account keys renew |
Depolama hesabı için erişim anahtarlarından veya Kerberos anahtarlarından birini (Active Directory etkinse) yeniden oluşturun. |
Temel | GA |
az storage account list |
Depolama hesaplarını listeleme. |
Temel | GA |
az storage account local-user |
Depolama hesabı yerel kullanıcılarını yönetme. |
Çekirdek ve Uzantı | GA |
az storage account local-user create |
Belirli bir depolama hesabı için yerel kullanıcı oluşturma. |
Temel | GA |
az storage account local-user create (storage-preview uzantı) |
Belirli bir depolama hesabı için yerel kullanıcı oluşturma. |
Dahili | Önizle |
az storage account local-user delete |
Yerel kullanıcıyı silme. |
Temel | GA |
az storage account local-user delete (storage-preview uzantı) |
Yerel kullanıcıyı silme. |
Dahili | Önizle |
az storage account local-user list |
Depolama hesabı için yerel kullanıcıları listeleme. |
Temel | GA |
az storage account local-user list (storage-preview uzantı) |
Depolama hesabı için yerel kullanıcıları listeleme. |
Dahili | Önizle |
az storage account local-user list-keys |
Yerel kullanıcı için paylaşılan anahtarları ve sshAuthorizedKey'leri listeleyin. |
Temel | GA |
az storage account local-user list-keys (storage-preview uzantı) |
Yerel kullanıcı için paylaşılan anahtarları ve sshAuthorizedKey'leri listeleyin. |
Dahili | Önizle |
az storage account local-user regenerate-password |
Yerel bir kullanıcı için sshPassword'u yeniden üretin. |
Temel | GA |
az storage account local-user regenerate-password (storage-preview uzantı) |
Yerel bir kullanıcı için sshPassword'u yeniden üretin. |
Dahili | Önizle |
az storage account local-user show |
Yerel kullanıcının bilgilerini gösterme. |
Temel | GA |
az storage account local-user show (storage-preview uzantı) |
Yerel kullanıcının bilgilerini gösterme. |
Dahili | Önizle |
az storage account local-user update |
Yerel kullanıcının özelliklerini güncelleştirme. |
Temel | GA |
az storage account local-user update (storage-preview uzantı) |
Yerel kullanıcının özelliklerini güncelleştirme. |
Dahili | Önizle |
az storage account management-policy |
Depolama hesabı yönetim ilkelerini yönetin. |
Temel | GA |
az storage account management-policy create |
Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını oluşturun. |
Temel | GA |
az storage account management-policy delete |
Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını silin. |
Temel | GA |
az storage account management-policy show |
Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını alın. |
Temel | GA |
az storage account management-policy update |
Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını güncelleştirin. |
Temel | GA |
az storage account migration |
Depolama Hesabı Geçişi'nin yönetimi. |
Çekirdek ve Uzantı | GA |
az storage account migration show |
Belirtilen depolama hesabı için devam eden geçişin durumunu alın. |
Temel | GA |
az storage account migration show (storage-preview uzantı) |
Belirtilen depolama hesabı için devam eden geçişin durumunu alın. |
Dahili | GA |
az storage account migration start |
Bir depolama hesabının yedeklilik düzeyini değiştirmesi için Hesap Geçişi isteği tetiklenebilir. Geçiş, daha iyi güvenilirlik ve kullanılabilirlik elde etmek için bölgesel olmayan yedekli depolama hesabını bölgesel olarak yedekli bir hesaba (veya tam tersi) güncelleştirir. Alanlar arası yedekli depolama (ZRS), depolama hesabınızı birincil bölgedeki üç Azure kullanılabilirlik alanında zaman uyumlu olarak çoğaltır. |
Temel | GA |
az storage account migration start (storage-preview uzantı) |
Bir depolama hesabının yedeklilik düzeyini değiştirmesi için Hesap Geçişi isteği tetiklenebilir. Geçiş, daha iyi güvenilirlik ve kullanılabilirlik elde etmek için bölgesel olmayan yedekli depolama hesabını bölgesel olarak yedekli bir hesaba (veya tam tersi) güncelleştirir. Alanlar arası yedekli depolama (ZRS), depolama hesabınızı birincil bölgedeki üç Azure kullanılabilirlik alanında zaman uyumlu olarak çoğaltır. |
Dahili | GA |
az storage account network-rule |
Ağ kurallarını yönetme. |
Temel | GA |
az storage account network-rule add |
Ağ kuralı ekleyin. |
Temel | GA |
az storage account network-rule list |
Ağ kurallarını listeleyin. |
Temel | GA |
az storage account network-rule remove |
Ağ kuralını kaldırma. |
Temel | GA |
az storage account or-policy |
Depolama hesabı Nesne Çoğaltma İlkesi'ni yönetin. |
Temel | Önizle |
az storage account or-policy create |
Depolama hesabı için Nesne Çoğaltma Hizmeti İlkesi oluşturun. |
Temel | Önizle |
az storage account or-policy delete |
Belirtilen depolama hesabıyla ilişkili belirtilen Nesne Çoğaltma Hizmeti İlkesi'ni silin. |
Temel | Önizle |
az storage account or-policy list |
Belirtilen depolama hesabıyla ilişkili Nesne Çoğaltma Hizmeti İlkelerini listeleyin. |
Temel | Önizle |
az storage account or-policy rule |
Nesne Çoğaltma Hizmeti İlke Kurallarını yönetme. |
Temel | Önizle |
az storage account or-policy rule add |
Belirtilen Nesne Çoğaltma Hizmeti İlkesine kural ekleyin. |
Temel | Önizle |
az storage account or-policy rule list |
Belirtilen Nesne Çoğaltma Hizmeti İlkesi'ndeki tüm kuralları listeleyin. |
Temel | Önizle |
az storage account or-policy rule remove |
Belirtilen kuralı belirtilen Nesne Çoğaltma Hizmeti İlkesi'nden kaldırın. |
Temel | Önizle |
az storage account or-policy rule show |
Nesne Çoğaltma Hizmeti İlkesi'nde belirtilen kuralın özelliklerini gösterin. |
Temel | Önizle |
az storage account or-policy rule update |
Kural özelliklerini Nesne Çoğaltma Hizmeti İlkesi'ne güncelleştirin. |
Temel | Önizle |
az storage account or-policy show |
Depolama hesabı için belirtilen Nesne Çoğaltma Hizmeti İlkesi'nin özelliklerini gösterin. |
Temel | Önizle |
az storage account or-policy update |
Depolama hesabı için Nesne Çoğaltma Hizmeti İlkesi özelliklerini güncelleştirin. |
Temel | Önizle |
az storage account private-endpoint-connection |
Depolama hesabı özel uç nokta bağlantısını yönetin. |
Temel | Önizle |
az storage account private-endpoint-connection approve |
Depolama hesabı için özel uç nokta bağlantı isteğini onaylayın. |
Temel | Önizle |
az storage account private-endpoint-connection delete |
Depolama hesabı için özel uç nokta bağlantı isteğini silin. |
Temel | Önizle |
az storage account private-endpoint-connection reject |
Depolama hesabı için özel uç nokta bağlantı isteğini reddedin. |
Temel | Önizle |
az storage account private-endpoint-connection show |
Depolama hesabı için özel uç nokta bağlantı isteğinin ayrıntılarını gösterin. |
Temel | Önizle |
az storage account private-link-resource |
Depolama hesabı özel bağlantı kaynaklarını yönetin. |
Temel | GA |
az storage account private-link-resource list |
Depolama hesabı için oluşturulması gereken özel bağlantı kaynaklarını alın. |
Temel | Önizle |
az storage account revoke-delegation-keys |
Depolama hesabı için tüm kullanıcı temsilcisi anahtarlarını iptal etme. |
Temel | GA |
az storage account show |
Depolama hesabı özelliklerini gösterin. |
Temel | GA |
az storage account show-connection-string |
Bir depolama hesabının bağlantı dizesini alır. |
Temel | GA |
az storage account show-usage |
Abonelik kapsamındaki depolama hesaplarının geçerli sayısını ve sınırını gösterin. |
Temel | GA |
az storage account task-assignment |
Depolama hesabı görev atamalarını yönetin. |
Dahili | GA |
az storage account task-assignment create |
Create, belirtilen parametrelerle yeni bir depolama görevi atama alt kaynağı oluşturur. Depolama görevi ataması zaten oluşturulduysa ve daha sonra farklı özelliklerle bir oluşturma isteği verildiyse, depolama görevi atama özellikleri güncelleştirilir. Bir depolama görevi ataması zaten oluşturulduysa ve tam olarak aynı özellikler kümesiyle sonraki bir oluşturma veya güncelleştirme isteği verildiyse, istek başarılı olur. |
Dahili | Önizle |
az storage account task-assignment delete |
Depolama görevi atama alt kaynağını silin. |
Dahili | Önizle |
az storage account task-assignment list |
Bir hesaptaki tüm depolama görevi atamalarını listeleme. |
Dahili | Önizle |
az storage account task-assignment list-report |
Tek bir depolama görevi atamasının örneklerinin rapor özetini listeleyin. |
Dahili | Önizle |
az storage account task-assignment show |
Depolama görevi atama özelliklerini alın. |
Dahili | Önizle |
az storage account task-assignment update |
Update, belirtilen parametrelerle yeni bir depolama görevi atama alt kaynağı oluşturur. Depolama görevi ataması zaten oluşturulduysa ve daha sonra farklı özelliklerle bir oluşturma isteği verildiyse, depolama görevi atama özellikleri güncelleştirilir. Bir depolama görevi ataması zaten oluşturulduysa ve tam olarak aynı özellikler kümesiyle sonraki bir oluşturma veya güncelleştirme isteği verildiyse, istek başarılı olur. |
Dahili | Önizle |
az storage account task-assignment wait |
Bir koşul karşılanıncaya kadar CLI'yi bekleme durumuna yerleştirin. |
Dahili | GA |
az storage account update |
Depolama hesabının özelliklerini güncelleştirme. |
Temel | GA |
az storage account update (storage-preview uzantı) |
Depolama hesabının özelliklerini güncelleştirme. |
Dahili | GA |
az storage account check-name
Depolama hesabı adının geçerli olup olmadığını ve kullanımda olmadığını denetleyin.
az storage account check-name --name
Gerekli Parametreler
Belirtilen kaynak grubu içindeki depolama hesabının adı.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account create
Depolama hesabı oluşturma.
Depolama hesabının SKU'su varsayılan olarak 'Standard_RAGRS'.
az storage account create --name
--resource-group
[--access-tier {Cold, Cool, Hot, Premium}]
[--account-type]
[--action]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--dns-endpoint-type {AzureDnsZone, Standard}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--edge-zone]
[--enable-alw {false, true}]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-hierarchical-namespace {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-nfs-v3 {false, true}]
[--enable-sftp {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-type-for-queue {Account, Service}]
[--encryption-key-type-for-table {Account, Service}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
[--location]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--require-infrastructure-encryption {false, true}]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subnet]
[--tags]
[--user-identity-id]
[--vnet-name]
Örnekler
Yerel olarak yedekli depolama ile Batı ABD bölgesindeki 'MyResourceGroup' kaynak grubunda 'mystorageaccount' adlı bir depolama hesabı oluşturun.
az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS
Tablo Hizmeti için hesap kapsamlı şifreleme anahtarının etkinleştirildiği eastus2euap bölgesindeki 'MyResourceGroup' kaynak grubunda 'mystorageaccount' adlı bir depolama hesabı oluşturun.
az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account
Gerekli Parametreler
Depolama hesabı adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
İsteğe Bağlı Parametreler
Tür = BlobStorage olan depolama hesapları için gereklidir. Erişim katmanı faturalama için kullanılır. "Premium" erişim katmanı, premium blok blobları depolama hesabı türü için varsayılan değerdir ve premium blok blobları depolama hesabı türü için değiştirilemez.
Azure Depolama için Active Directory hesap türünü belirtin.
Sanal ağ kuralının eylemi. Olası değer İzin Ver'dir.
Bu özellik yalnızca devre dışı bırakılmış ve kilidi açılmış zamana bağlı saklama ilkeleri için değiştirilebilir. Etkinleştirildiğinde, değişmezlik koruması ve uyumluluğu korunurken ekleme blobuna yeni bloklar yazılabilir. Yalnızca yeni bloklar eklenebilir ve mevcut bloklar değiştirilemez veya silinemez.
Depolama hesabındaki tüm bloblara veya kapsayıcılara genel erişim izni verme veya erişimi reddetme. Belirtilmezse, yeni hesapların en iyi güvenlik uygulamalarını izlemesi için varsayılan değer false olur. Doğru olduğunda, hesaptaki kapsayıcılar genel erişim için yapılandırılabilir. Bu özelliği true olarak ayarlamak, hesaptaki hiçbir veriye anonim erişimi etkinleştirmez. Anonim erişimi etkinleştirmek için kapsayıcı için genel erişim ayarını yapılandırmanın ek adımı gereklidir.
AAD kiracısı nesne çoğaltmasına izin verme veya izin verme. Bu özelliği, yalnızca nesne çoğaltma ilkeleri farklı AAD kiracılarındaki depolama hesaplarını içeriyorsa yeni veya mevcut hesaplar için true olarak ayarlayın. Belirtilmezse, yeni hesapların en iyi güvenlik uygulamalarını izlemesi için varsayılan değer false olur.
Depolama hesabının, Paylaşılan Anahtar aracılığıyla hesap erişim anahtarıyla yetkilendirme isteklerine izin verip vermediğini belirtin. False ise, paylaşılan erişim imzaları da dahil olmak üzere tüm isteklerin Azure Active Directory (Azure AD) ile yetkilendirilmiş olması gerekir. Varsayılan değer null değeridir ve true değerine eşdeğerdir.
Azure KeyVault gibi anahtar yönetim hizmetleriyle kullanmak üzere bu depolama hesabı için yeni bir Depolama Hesabı Kimliği oluşturun ve atayın.
Azure Depolama için güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Boşlukla ayrılmış kullanımlar için trafiği atla.
Depolama hesabına atanan kullanıcı etki alanı. Ad, CNAME kaynağıdır.
Kural eşleşmediğinde uygulanacak varsayılan eylem.
RBAC rolü atanmamışsa Kerberos kimlik doğrulamasını kullanan kullanıcılar için varsayılan paylaşım izni.
Uç nokta türünü belirtmenize izin verir. Azure DNS Bölgesinde hesaplar oluşturan ve uç nokta URL'sinin alfasayısal DNS Bölgesi tanımlayıcısına sahip olacağı tek bir abonelikte çok sayıda hesap oluşturmak için bunu AzureDNSZone olarak ayarlayın.
Etki alanı GUID'sini belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
AD DNS sunucusunun yetkili olduğu birincil etki alanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Kenar bölgesinin adı.
Hesap düzeyi değişmezlik özelliği. özelliği sabittir ve yalnızca hesap oluşturma zamanında true olarak ayarlanabilir. true olarak ayarlandığında, varsayılan olarak hesaptaki tüm kapsayıcılar için nesne düzeyinde değişmezliği etkinleştirir.
Azure Dosyalar için Azure Active Directory Etki Alanı Services kimlik doğrulamasını etkinleştirin.
Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmeti Kerberos Kimlik Doğrulamasını etkinleştirin.
Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmet Kimlik Doğrulamasını etkinleştirin. --enable-files-adds true olarak ayarlandığında Azure Active Directory Özellikleri bağımsız değişkenleri sağlanmalıdır.
Blob hizmetinin dosya sistemi semantiği sergilemesine izin verin. Bu özellik yalnızca depolama hesabı türü StorageV2 olduğunda etkinleştirilebilir.
Depolama hesabı için 5 TiB'den fazla kapasiteye sahip büyük dosya paylaşımlarını destekleme özelliğini etkinleştirin. Özellik etkinleştirildikten sonra özellik devre dışı bırakılamaz. Şu anda yalnızca LRS ve ZRS çoğaltma türleri için desteklenmektedir, bu nedenle coğrafi olarak yedekli hesaplara hesap dönüştürmeleri mümkün olmayacaktır. Daha fazla bilgi için bkz. https://go.microsoft.com/fwlink/?linkid=2086047.
Yerel kullanıcı özelliklerini etkinleştirin.
True olarak ayarlanırsa NFS 3.0 protokol desteği etkinleştirilir.
Güvenli Dosya Aktarım Protokolü'ne tıklayın.
KeyVault anahtarının adı.
Varsayılan şifreleme anahtarı kaynağı.
Kuyruk hizmeti için şifreleme anahtarı türünü ayarlayın. "Hesap": Kuyruk, hesap kapsamlı şifreleme anahtarıyla şifrelenir. "Hizmet": Kuyruk her zaman hizmet kapsamlı anahtarlarla şifrelenir. Şu anda varsayılan şifreleme anahtarı türü "Hizmet"tir.
Tablo hizmeti için şifreleme anahtarı türünü ayarlayın. "Hesap": Tablo, hesap kapsamlı şifreleme anahtarıyla şifrelenir. "Hizmet": Tablo her zaman hizmet kapsamlı anahtarlarla şifrelenir. Şu anda varsayılan şifreleme anahtarı türü "Hizmet"tir.
KeyVault'un Uri'sini.
Kullanılacak KeyVault anahtarının, örtük anahtar döndürmeyi geri çevirecek sürümü. Anahtar otomatik döndürmeyi yeniden kabul etmek için lütfen "" kullanın.
Şifrelenmesi gereken hizmetleri belirtir.
Alınacak Active Directory ormanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Yalnızca true olarak ayarlanırsa depolama hizmetine https trafiğine izin verin. Varsayılan değer doğru'dur.
Kimlik türü.
İlke oluşturma işleminden bu yana kapsayıcıdaki bloblar için gün cinsinden değişmezlik süresi.
İlkenin modunu tanımlar. Devre dışı durum ilkeyi devre dışı bırakır, Kilitsiz durum, değişmezlik saklama süresinin artırılmasına ve azalmasına ve ayrıca allow-protected-append-write özelliğinin açılmasına olanak tanır, Kilitli durum yalnızca değişmezlik saklama süresinin artmasına izin verir. İlke yalnızca Devre Dışı veya Kilidi Açık durumda oluşturulabilir ve iki durum arasında geçiş yapılabilir. Yalnızca Kilidi Açık durumdaki bir ilke, geri alınamayan Kilitli duruma geçebilir.
Depolama hesabına atanan Anahtar İlkesi'nin gün cinsinden süre sonu.
Depolama hesabında kiracılar arası müşteri tarafından yönetilen anahtarlar sunucu tarafı şifrelemesi için kullanıcı tarafından atanan kimlikle birlikte kullanılacak çok kiracılı uygulamanın ClientId değeri.
Depolama hesabındaki sunucu tarafı şifrelemeyle ilişkilendirilecek UserAssigned kimliğinin kaynak tanımlayıcısı.
Depolama hesabının türünü belirtin.
Konum. Değerleri: az account list-locations
. kullanarak az configure --defaults location=<location>
varsayılan konumu yapılandırabilirsiniz.
Depolama isteklerinde izin verilen en düşük TLS sürümü. Bu özellik için varsayılan ayar TLS 1.0 olsa da, Microsoft MinimumTlsVersion değerinin 1.2 veya üzeri olarak ayarlanmasını önerir.
NetBIOS etki alanı adını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Depolama hesabına genel ağ erişimini etkinleştirin veya devre dışı bırakın. Olası değerler şunlardır: Enabled
veya Disabled
.
İnternet yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.
Microsoft yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.
Hizmetin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil bir şifreleme katmanı uygulayıp uygulamadığını gösteren boole değeri.
Yönlendirme Seçimi, kullanıcı tarafından tercih edilen ağ yönlendirme türünü tanımlar.
Azure Depolama için Active Directory SAMAccountName değerini belirtin.
DD.HH:MM:SS depolama hesabına atanan SAS İlkesinin sona erme süresi.
Depolama hesabı SKU'su.
Alt ağın adı veya kimliği. Ad sağlanıyorsa, --vnet-name
sağlanmalıdır.
Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.
Anahtar, kimliğin ARM kaynak tanımlayıcısıdır. Burada yalnızca 1 Kullanıcı Tarafından Atanan kimliğe izin verilir.
Sanal ağın adı.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account create (storage-preview uzantı)
Depolama hesabı oluşturma.
Depolama hesabının SKU'su varsayılan olarak 'Standard_RAGRS'.
az storage account create --name
--resource-group
[--access-tier {Cold, Cool, Hot, Premium}]
[--account-type]
[--action]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--allowed-copy-scope {AAD, PrivateLink}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--dns-endpoint-type {AzureDnsZone, Standard}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--edge-zone]
[--enable-alw {false, true}]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-hierarchical-namespace {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-nfs-v3 {false, true}]
[--enable-sftp {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-type-for-queue {Account, Service}]
[--encryption-key-type-for-table {Account, Service}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
[--location]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--require-infrastructure-encryption {false, true}]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subnet]
[--tags]
[--user-identity-id]
[--vnet-name]
Örnekler
Yerel olarak yedekli depolama ile Batı ABD bölgesindeki 'MyResourceGroup' kaynak grubunda 'mystorageaccount' adlı bir depolama hesabı oluşturun.
az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS
Gerekli Parametreler
Depolama hesabı adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
İsteğe Bağlı Parametreler
Tür = BlobStorage olan depolama hesapları için gereklidir. Erişim katmanı faturalama için kullanılır. "Premium" erişim katmanı, premium blok blobları depolama hesabı türü için varsayılan değerdir ve premium blok blobları depolama hesabı türü için değiştirilemez.
Azure Depolama için Active Directory hesap türünü belirtin.
Sanal ağ kuralının eylemi. Olası değer İzin Ver'dir.
Bu özellik yalnızca devre dışı bırakılmış ve kilidi açılmış zamana bağlı saklama ilkeleri için değiştirilebilir. Etkinleştirildiğinde, değişmezlik koruması ve uyumluluğu korunurken ekleme blobuna yeni bloklar yazılabilir. Yalnızca yeni bloklar eklenebilir ve mevcut bloklar değiştirilemez veya silinemez.
Depolama hesabındaki tüm bloblara veya kapsayıcılara genel erişim izni verme veya erişimi reddetme. Bu özelliğin varsayılan değeri null değeridir ve true değerine eşdeğerdir. Doğru olduğunda, hesaptaki kapsayıcılar genel erişim için yapılandırılabilir. Bu özelliği true olarak ayarlamak, hesaptaki hiçbir veriye anonim erişimi etkinleştirmez. Anonim erişimi etkinleştirmek için kapsayıcı için genel erişim ayarını yapılandırmanın ek adımı gereklidir.
AAD kiracısı nesne çoğaltmasına izin verme veya izin verme. Bu özellik için varsayılan yorum true değeridir.
Depolama hesabının, Paylaşılan Anahtar aracılığıyla hesap erişim anahtarıyla yetkilendirme isteklerine izin verip vermediğini belirtin. False ise, paylaşılan erişim imzaları da dahil olmak üzere tüm isteklerin Azure Active Directory (Azure AD) ile yetkilendirilmiş olması gerekir. Varsayılan değer null değeridir ve true değerine eşdeğerdir.
AAD kiracısı içinde veya Özel Bağlantı ile Depolama Hesaplarına kopyalamayı aynı sanal ağa kısıtlayın.
Azure KeyVault gibi anahtar yönetim hizmetleriyle kullanmak üzere bu depolama hesabı için yeni bir Depolama Hesabı Kimliği oluşturun ve atayın.
Azure Depolama için güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Boşlukla ayrılmış kullanımlar için trafiği atla.
Depolama hesabına atanan kullanıcı etki alanı. Ad, CNAME kaynağıdır.
Kural eşleşmediğinde uygulanacak varsayılan eylem.
RBAC rolü atanmamışsa Kerberos kimlik doğrulamasını kullanan kullanıcılar için varsayılan paylaşım izni.
Uç nokta türünü belirtmenize izin verir. Azure DNS Bölgesinde hesaplar oluşturan ve uç nokta URL'sinin alfasayısal DNS Bölgesi tanımlayıcısına sahip olacağı tek bir abonelikte çok sayıda hesap oluşturmak için bunu AzureDNSZone olarak ayarlayın.
Etki alanı GUID'sini belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
AD DNS sunucusunun yetkili olduğu birincil etki alanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Kenar bölgesinin adı.
Hesap düzeyi değişmezlik özelliği. özelliği sabittir ve yalnızca hesap oluşturma zamanında true olarak ayarlanabilir. true olarak ayarlandığında, varsayılan olarak hesaptaki tüm kapsayıcılar için nesne düzeyinde değişmezliği etkinleştirir.
Azure Dosyalar için Azure Active Directory Etki Alanı Services kimlik doğrulamasını etkinleştirin.
Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmeti Kerberos Kimlik Doğrulamasını etkinleştirin.
Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmet Kimlik Doğrulamasını etkinleştirin. --enable-files-adds true olarak ayarlandığında Azure Active Directory Özellikleri bağımsız değişkenleri sağlanmalıdır.
Blob hizmetinin dosya sistemi semantiği sergilemesine izin verin. Bu özellik yalnızca depolama hesabı türü StorageV2 olduğunda etkinleştirilebilir.
Depolama hesabı için 5 TiB'den fazla kapasiteye sahip büyük dosya paylaşımlarını destekleme özelliğini etkinleştirin. Özellik etkinleştirildikten sonra özellik devre dışı bırakılamaz. Şu anda yalnızca LRS ve ZRS çoğaltma türleri için desteklenmektedir, bu nedenle coğrafi olarak yedekli hesaplara hesap dönüştürmeleri mümkün olmayacaktır. Daha fazla bilgi için bkz. https://go.microsoft.com/fwlink/?linkid=2086047.
Yerel kullanıcı özelliklerini etkinleştirin.
True olarak ayarlanırsa NFS 3.0 protokol desteği etkinleştirilir.
Güvenli Dosya Aktarım Protokolü'ne tıklayın.
KeyVault anahtarının adı.
Varsayılan şifreleme anahtarı kaynağı.
Kuyruk hizmeti için şifreleme anahtarı türünü ayarlayın. "Hesap": Kuyruk, hesap kapsamlı şifreleme anahtarıyla şifrelenir. "Hizmet": Kuyruk her zaman hizmet kapsamlı anahtarlarla şifrelenir. Şu anda varsayılan şifreleme anahtarı türü "Hizmet"tir.
Tablo hizmeti için şifreleme anahtarı türünü ayarlayın. "Hesap": Tablo, hesap kapsamlı şifreleme anahtarıyla şifrelenir. "Hizmet": Tablo her zaman hizmet kapsamlı anahtarlarla şifrelenir. Şu anda varsayılan şifreleme anahtarı türü "Hizmet"tir.
KeyVault'un Uri'sini.
Kullanılacak KeyVault anahtarının, örtük anahtar döndürmeyi geri çevirecek sürümü. Anahtar otomatik döndürmeyi yeniden kabul etmek için lütfen "" kullanın.
Şifrelenmesi gereken hizmetleri belirtir.
Alınacak Active Directory ormanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Yalnızca true olarak ayarlanırsa depolama hizmetine https trafiğine izin verin. Varsayılan değer doğru'dur.
Kimlik türü.
İlke oluşturma işleminden bu yana kapsayıcıdaki bloblar için gün cinsinden değişmezlik süresi.
İlkenin modunu tanımlar. Devre dışı durum ilkeyi devre dışı bırakır, Kilitsiz durum, değişmezlik saklama süresinin artırılmasına ve azalmasına ve ayrıca allow-protected-append-write özelliğinin açılmasına olanak tanır, Kilitli durum yalnızca değişmezlik saklama süresinin artmasına izin verir. İlke yalnızca Devre Dışı veya Kilidi Açık durumda oluşturulabilir ve iki durum arasında geçiş yapılabilir. Yalnızca Kilidi Açık durumdaki bir ilke, geri alınamayan Kilitli duruma geçebilir.
Depolama hesabına atanan Anahtar İlkesi'nin gün cinsinden süre sonu.
Depolama hesabında kiracılar arası müşteri tarafından yönetilen anahtarlar sunucu tarafı şifrelemesi için kullanıcı tarafından atanan kimlikle birlikte kullanılacak çok kiracılı uygulamanın ClientId değeri.
Depolama hesabındaki sunucu tarafı şifrelemeyle ilişkilendirilecek UserAssigned kimliğinin kaynak tanımlayıcısı.
Depolama hesabının türünü belirtin.
Konum. Değerleri: az account list-locations
. kullanarak az configure --defaults location=<location>
varsayılan konumu yapılandırabilirsiniz.
Depolama isteklerinde izin verilen en düşük TLS sürümü. Bu özellik için varsayılan yorum TLS 1.0'dır.
NetBIOS etki alanı adını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Depolama hesabına genel ağ erişimini etkinleştirin veya devre dışı bırakın. Olası değerler şunlardır: Enabled
veya Disabled
.
İnternet yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.
Microsoft yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.
Hizmetin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil bir şifreleme katmanı uygulayıp uygulamadığını gösteren boole değeri.
Yönlendirme Seçimi, kullanıcı tarafından tercih edilen ağ yönlendirme türünü tanımlar.
Azure Depolama için Active Directory SAMAccountName değerini belirtin.
DD.HH:MM:SS depolama hesabına atanan SAS İlkesinin sona erme süresi.
Depolama hesabı SKU'su.
Alt ağın adı veya kimliği. Ad sağlanıyorsa, --vnet-name
sağlanmalıdır.
Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.
Anahtar, kimliğin ARM kaynak tanımlayıcısıdır. Burada yalnızca 1 Kullanıcı Tarafından Atanan kimliğe izin verilir.
Sanal ağın adı.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account delete
Depolama hesabını silme.
az storage account delete [--ids]
[--name]
[--resource-group]
[--subscription]
[--yes]
Örnekler
Kaynak kimliğini kullanarak depolama hesabını silin.
az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Bir hesap adı ve kaynak grubu kullanarak depolama hesabını silin.
az storage account delete -n MyStorageAccount -g MyResourceGroup
İsteğe Bağlı Parametreler
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Depolama hesabı adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Onay istemde bulunmayın.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account failover
Bu komut önizleme aşamasında ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus
Kullanılabilirlik sorunları durumunda depolama hesabı için yük devretme isteği tetiklenebilir.
Yük devretme, depolama hesabının birincil kümesinden (RA-)GRS/GZRS hesapları için ikincil kümeye gerçekleşir. İkincil küme, yük devretmeden sonra birincil küme olur. Daha fazla bilgi için bkz. https://docs.microsoft.com/azure/storage/common/storage-disaster-recovery-guidance.
az storage account failover [--failover-type]
[--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
[--yes]
Örnekler
Depolama hesabına yük devretme.
az storage account failover -n mystorageaccount -g MyResourceGroup
Tamamlanmasını beklemeden depolama hesabına yük devretme.
az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats
İsteğe Bağlı Parametreler
Parametresi, Planlı yük devretme istenip istenmediğini belirtmek için 'Planlı' olarak ayarlanır.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Depolama hesabı adı.
Uzun süre çalışan işlemin bitmesini beklemeyin.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Onay istemde bulunmayın.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account generate-sas
Depolama hesabı için paylaşılan erişim imzası oluşturun.
az storage account generate-sas --expiry
--permissions
--resource-types
--services
[--account-key]
[--account-name]
[--blob-endpoint]
[--connection-string]
[--encryption-scope]
[--https-only]
[--ids]
[--ip]
[--start]
[--subscription]
Örnekler
Linux'ta kuyruk ve tablo hizmetleri için geçerli olan hesap için bir sas belirteci oluşturun.
end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv
MacOS'ta kuyruk ve tablo hizmetleri için geçerli olan hesap için bir sas belirteci oluşturun.
end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv
Hesap için paylaşılan erişim imzası oluşturma (otomatik olarak oluşturulur)
az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt
Gerekli Parametreler
SAS'nin geçersiz olduğu UTC tarih saat değerini (Y-m-d'T'H:M'Z') belirtir.
SAS'nin izinleri. İzin verilen değerler: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete. Birleştirilebilir.
SAS'nin geçerli olduğu kaynak türleri. İzin verilen değerler: (s)ervice (c)ontainer (o)bject. Birleştirilebilir.
SAS'nin geçerli olduğu depolama hizmetleri. İzin verilen değerler: (b)lob (f)ile (q)ueue (t)able. Birleştirilebilir.
İsteğe Bağlı Parametreler
Depolama hesabı anahtarı. Depolama hesabı adı veya hizmet uç noktası ile birlikte kullanılmalıdır. Ortam değişkeni: AZURE_STORAGE_KEY.
Depolama hesabı adı. Depolama hesabı anahtarı veya SAS belirteci ile birlikte kullanılmalıdır. Ortam Değişkeni: AZURE_STORAGE_ACCOUNT.
Depolama veri hizmeti uç noktası. Depolama hesabı anahtarı veya SAS belirteci ile birlikte kullanılmalıdır. ile az storage account show
her hizmet birincil uç noktasını bulabilirsiniz. Ortam değişkeni: AZURE_STORAGE_SERVICE_ENDPOINT.
Depolama hesabı bağlantı dizesi. Ortam değişkeni: AZURE_STORAGE_CONNECTION_STRING.
Hizmet üzerindeki verileri şifrelemek için kullanılan önceden tanımlanmış bir şifreleme kapsamı.
Yalnızca HTTPS protokolüyle yapılan isteklere izin verir. Atlanırsa, hem HTTP hem de HTTPS protokolünden gelen isteklere izin verilir.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
İsteklerin kabul edildiği IP adresini veya IP adresi aralığını belirtir. Yalnızca IPv4 stil adreslerini destekler.
SAS'nin geçerli olduğu UTC tarih saat değerini (Y-m-d'T'H:M'Z') belirtir. Varsayılan olarak isteğin zamanına göre yapılır.
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account list
Depolama hesaplarını listeleme.
az storage account list [--resource-group]
Örnekler
Abonelikteki tüm depolama hesaplarını listeleme.
az storage account list
Bir kaynak grubundaki tüm depolama hesaplarını listeleyin.
az storage account list -g MyResourceGroup
İsteğe Bağlı Parametreler
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account revoke-delegation-keys
Depolama hesabı için tüm kullanıcı temsilcisi anahtarlarını iptal etme.
az storage account revoke-delegation-keys [--ids]
[--name]
[--resource-group]
[--subscription]
Örnekler
Kaynak kimliğine göre bir depolama hesabı için tüm kullanıcı temsilcisi anahtarlarını iptal edin.
az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Yerel olarak yedekli depolamaya sahip Batı ABD bölgesindeki 'MyResourceGroup' kaynak grubundaki 'mystorageaccount' adlı depolama hesabının tüm kullanıcı temsilcisi anahtarlarını iptal edin.
az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup
İsteğe Bağlı Parametreler
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Depolama hesabı adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account show
Depolama hesabı özelliklerini gösterin.
az storage account show [--expand]
[--ids]
[--name]
[--resource-group]
[--subscription]
Örnekler
Depolama hesabının özelliklerini kaynak kimliğine göre gösterir.
az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Bir hesap adı ve kaynak grubu kullanarak depolama hesabının özelliklerini gösterin.
az storage account show -g MyResourceGroup -n MyStorageAccount
İsteğe Bağlı Parametreler
Hesabın özelliklerindeki özellikleri genişletmek için kullanılabilir. Varsayılan olarak, özellikler getirilirken veriler dahil değildir. Şu anda yalnızca geoReplicationStats ve blobRestoreStatus'ı destekliyoruz. Bilinen değerler şunlardır: "geoReplicationStats" ve "blobRestoreStatus". Varsayılan değer Yok'tır.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Depolama hesabı adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account show-connection-string
Bir depolama hesabının bağlantı dizesini alır.
az storage account show-connection-string [--blob-endpoint]
[--file-endpoint]
[--ids]
[--key {key1, key2, primary, secondary}]
[--name]
[--protocol {http, https}]
[--queue-endpoint]
[--resource-group]
[--sas-token]
[--subscription]
[--table-endpoint]
Örnekler
Depolama hesabı için bir bağlantı dizesi alın.
az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount
Bir depolama hesabının bağlantı dizesini alır. (otomatik olarak oluşturulmuş)
az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription
İsteğe Bağlı Parametreler
Bloblar için özel uç nokta.
Dosyalar için özel uç nokta.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Kullanılacak anahtar.
Depolama hesabı adı.
Varsayılan uç nokta protokolü.
Kuyruklar için özel uç nokta.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
Bağlantı dizesinde kullanılacak SAS belirteci.
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Tablolar için özel uç nokta.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account show-usage
Abonelik kapsamındaki depolama hesaplarının geçerli sayısını ve sınırını gösterin.
az storage account show-usage --location
Örnekler
Abonelik kapsamındaki depolama hesaplarının geçerli sayısını ve sınırını gösterin. (otomatik olarak oluşturulmuş)
az storage account show-usage --location westus2
Gerekli Parametreler
Konum. Değerleri: az account list-locations
. kullanarak az configure --defaults location=<location>
varsayılan konumu yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account update
Depolama hesabının özelliklerini güncelleştirme.
az storage account update [--access-tier {Cold, Cool, Hot, Premium}]
[--account-type]
[--add]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-sftp {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--force-string]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--ids]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--name]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--remove]
[--resource-group]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--set]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subscription]
[--tags]
[--upgrade-to-storagev2 {false, true}]
[--use-subdomain {false, true}]
[--user-identity-id]
[--yes]
Örnekler
Depolama hesabının özelliklerini güncelleştirme. (otomatik olarak oluşturulmuş)
az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup
Sistem tarafından atanan yönetilen kimlik yerine kullanıcı tarafından atanan yönetilen kimlik kullanma
az storage account update --name <storage-account-name> --resource-group <resource-group-name> --encryption-key-vault <keyvault-uri> --encryption-key-name <key-name-in-keyvault> --encryption-key-source Microsoft.Keyvault --key-vault-user-identity-id <user-assigned-identity-id> --identity-type UserAssigned --user-identity-id <user-assigned-identity-id>`
İsteğe Bağlı Parametreler
Tür = BlobStorage olan depolama hesapları için gereklidir. Erişim katmanı faturalama için kullanılır. "Premium" erişim katmanı, premium blok blobları depolama hesabı türü için varsayılan değerdir ve premium blok blobları depolama hesabı türü için değiştirilemez.
Azure Depolama için Active Directory hesap türünü belirtin.
Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>
.
Bu özellik yalnızca devre dışı bırakılmış ve kilidi açılmış zamana bağlı saklama ilkeleri için değiştirilebilir. Etkinleştirildiğinde, değişmezlik koruması ve uyumluluğu korunurken ekleme blobuna yeni bloklar yazılabilir. Yalnızca yeni bloklar eklenebilir ve mevcut bloklar değiştirilemez veya silinemez.
Depolama hesabındaki tüm bloblara veya kapsayıcılara genel erişim izni verme veya erişimi reddetme. Belirtilmezse, yeni hesabın en iyi güvenlik yöntemlerini izlemesi için varsayılan değer false olur. Doğru olduğunda, hesaptaki kapsayıcılar genel erişim için yapılandırılabilir. Bu özelliği true olarak ayarlamak, hesaptaki hiçbir veriye anonim erişimi etkinleştirmez. Anonim erişimi etkinleştirmek için kapsayıcı için genel erişim ayarını yapılandırmanın ek adımı gereklidir.
AAD kiracısı nesne çoğaltmasına izin verme veya izin verme. Bu özelliği, yalnızca nesne çoğaltma ilkeleri farklı AAD kiracılarındaki depolama hesaplarını içeriyorsa yeni veya mevcut hesaplar için true olarak ayarlayın. Belirtilmezse, yeni hesapların en iyi güvenlik uygulamalarını izlemesi için varsayılan değer false olur.
Depolama hesabının, Paylaşılan Anahtar aracılığıyla hesap erişim anahtarıyla yetkilendirme isteklerine izin verip vermediğini belirtin. False ise, paylaşılan erişim imzaları da dahil olmak üzere tüm isteklerin Azure Active Directory (Azure AD) ile yetkilendirilmiş olması gerekir. Varsayılan değer null değeridir ve true değerine eşdeğerdir.
Azure KeyVault gibi anahtar yönetim hizmetleriyle kullanmak üzere bu depolama hesabı için yeni bir Depolama Hesabı Kimliği oluşturun ve atayın.
Azure Depolama için güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Boşlukla ayrılmış kullanımlar için trafiği atla.
Depolama hesabına atanan kullanıcı etki alanı. Ad, CNAME kaynağıdır. Mevcut değeri temizlemek için "" kullanın.
Kural eşleşmediğinde uygulanacak varsayılan eylem.
RBAC rolü atanmamışsa Kerberos kimlik doğrulamasını kullanan kullanıcılar için varsayılan paylaşım izni.
Etki alanı GUID'sini belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
AD DNS sunucusunun yetkili olduğu birincil etki alanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Azure Dosyalar için Azure Active Directory Etki Alanı Services kimlik doğrulamasını etkinleştirin.
Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmeti Kerberos Kimlik Doğrulamasını etkinleştirin.
Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmet Kimlik Doğrulamasını etkinleştirin. --enable-files-adds true olarak ayarlandığında Azure Active Directory Özellikleri bağımsız değişkenleri sağlanmalıdır.
Depolama hesabı için 5 TiB'den fazla kapasiteye sahip büyük dosya paylaşımlarını destekleme özelliğini etkinleştirin. Özellik etkinleştirildikten sonra özellik devre dışı bırakılamaz. Şu anda yalnızca LRS ve ZRS çoğaltma türleri için desteklenmektedir, bu nedenle coğrafi olarak yedekli hesaplara hesap dönüştürmeleri mümkün olmayacaktır. Daha fazla bilgi için bkz. https://go.microsoft.com/fwlink/?linkid=2086047.
Yerel kullanıcı özelliklerini etkinleştirin.
Güvenli Dosya Aktarım Protokolü'ne tıklayın.
KeyVault anahtarının adı.
Varsayılan şifreleme anahtarı kaynağı.
KeyVault'un Uri'sini.
Kullanılacak KeyVault anahtarının, örtük anahtar döndürmeyi geri çevirecek sürümü. Anahtar otomatik döndürmeyi yeniden kabul etmek için lütfen "" kullanın.
Şifrelenmesi gereken hizmetleri belirtir.
'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.
Alınacak Active Directory ormanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Yalnızca depolama hizmetine https trafiğine izin verir.
Kimlik türü.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
İlke oluşturma işleminden bu yana kapsayıcıdaki bloblar için gün cinsinden değişmezlik süresi.
İlkenin modunu tanımlar. Devre dışı durum ilkeyi devre dışı bırakır, Kilitsiz durum, değişmezlik saklama süresinin artırılmasına ve azalmasına ve ayrıca allow-protected-append-write özelliğinin açılmasına olanak tanır, Kilitli durum yalnızca değişmezlik saklama süresinin artmasına izin verir. İlke yalnızca Devre Dışı veya Kilidi Açık durumda oluşturulabilir ve iki durum arasında geçiş yapılabilir. Yalnızca Kilidi Açık durumdaki bir ilke, geri alınamayan Kilitli duruma geçebilir.
Depolama hesabına atanan Anahtar İlkesi'nin gün cinsinden süre sonu.
Depolama hesabında kiracılar arası müşteri tarafından yönetilen anahtarlar sunucu tarafı şifrelemesi için kullanıcı tarafından atanan kimlikle birlikte kullanılacak çok kiracılı uygulamanın ClientId değeri.
Depolama hesabındaki sunucu tarafı şifrelemeyle ilişkilendirilecek UserAssigned kimliğinin kaynak tanımlayıcısı.
Depolama isteklerinde izin verilen en düşük TLS sürümü. Bu özellik için varsayılan ayar TLS 1.0 olsa da, Microsoft MinimumTlsVersion değerinin 1.2 veya üzeri olarak ayarlanmasını önerir.
Depolama hesabı adı.
NetBIOS etki alanı adını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Depolama hesabına genel ağ erişimini etkinleştirin veya devre dışı bırakın. Olası değerler şunlardır: Enabled
veya Disabled
.
İnternet yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.
Microsoft yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.
Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove>
OR --remove propertyToRemove
.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
Yönlendirme Seçimi, kullanıcı tarafından tercih edilen ağ yönlendirme türünü tanımlar.
Azure Depolama için Active Directory SAMAccountName değerini belirtin.
DD.HH:MM:SS depolama hesabına atanan SAS İlkesinin sona erme süresi.
Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>
.
SKU adının Standard_ZRS, Premium_LRS veya Premium_ZRS güncelleştirilemeyeceğini ve bu SKU adlarının hesaplarının başka bir değere güncelleştirilemeyeceğini unutmayın.
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.
Depolama Hesabı Türünü StorageV2'ye yükseltin.
Dolaylı CNAME doğrulamasının kullanılıp kullanılmayacağını belirtin.
Anahtar, kimliğin ARM kaynak tanımlayıcısıdır. Burada yalnızca 1 Kullanıcı Tarafından Atanan kimliğe izin verilir.
Onay istemde bulunmayın.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account update (storage-preview uzantı)
Depolama hesabının özelliklerini güncelleştirme.
az storage account update [--access-tier {Cold, Cool, Hot, Premium}]
[--account-type]
[--add]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--allowed-copy-scope {AAD, PrivateLink}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-sftp {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--force-string]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--ids]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--name]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--remove]
[--resource-group]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--set]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subscription]
[--tags]
[--use-subdomain {false, true}]
[--user-identity-id]
İsteğe Bağlı Parametreler
Tür = BlobStorage olan depolama hesapları için gereklidir. Erişim katmanı faturalama için kullanılır. "Premium" erişim katmanı, premium blok blobları depolama hesabı türü için varsayılan değerdir ve premium blok blobları depolama hesabı türü için değiştirilemez.
Azure Depolama için Active Directory hesap türünü belirtin.
Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>
.
Bu özellik yalnızca devre dışı bırakılmış ve kilidi açılmış zamana bağlı saklama ilkeleri için değiştirilebilir. Etkinleştirildiğinde, değişmezlik koruması ve uyumluluğu korunurken ekleme blobuna yeni bloklar yazılabilir. Yalnızca yeni bloklar eklenebilir ve mevcut bloklar değiştirilemez veya silinemez.
Depolama hesabındaki tüm bloblara veya kapsayıcılara genel erişim izni verme veya erişimi reddetme. Bu özelliğin varsayılan değeri null değeridir ve true değerine eşdeğerdir. Doğru olduğunda, hesaptaki kapsayıcılar genel erişim için yapılandırılabilir. Bu özelliği true olarak ayarlamak, hesaptaki hiçbir veriye anonim erişimi etkinleştirmez. Anonim erişimi etkinleştirmek için kapsayıcı için genel erişim ayarını yapılandırmanın ek adımı gereklidir.
AAD kiracısı nesne çoğaltmasına izin verme veya izin verme. Bu özellik için varsayılan yorum true değeridir.
Depolama hesabının, Paylaşılan Anahtar aracılığıyla hesap erişim anahtarıyla yetkilendirme isteklerine izin verip vermediğini belirtin. False ise, paylaşılan erişim imzaları da dahil olmak üzere tüm isteklerin Azure Active Directory (Azure AD) ile yetkilendirilmiş olması gerekir. Varsayılan değer null değeridir ve true değerine eşdeğerdir.
AAD kiracısı içinde veya Özel Bağlantı ile Depolama Hesaplarına kopyalamayı aynı sanal ağa kısıtlayın.
Azure KeyVault gibi anahtar yönetim hizmetleriyle kullanmak üzere bu depolama hesabı için yeni bir Depolama Hesabı Kimliği oluşturun ve atayın.
Azure Depolama için güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Boşlukla ayrılmış kullanımlar için trafiği atla.
Depolama hesabına atanan kullanıcı etki alanı. Ad, CNAME kaynağıdır. Mevcut değeri temizlemek için "" kullanın.
Kural eşleşmediğinde uygulanacak varsayılan eylem.
RBAC rolü atanmamışsa Kerberos kimlik doğrulamasını kullanan kullanıcılar için varsayılan paylaşım izni.
Etki alanı GUID'sini belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
AD DNS sunucusunun yetkili olduğu birincil etki alanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Azure Dosyalar için Azure Active Directory Etki Alanı Services kimlik doğrulamasını etkinleştirin.
Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmeti Kerberos Kimlik Doğrulamasını etkinleştirin.
Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmet Kimlik Doğrulamasını etkinleştirin. --enable-files-adds true olarak ayarlandığında Azure Active Directory Özellikleri bağımsız değişkenleri sağlanmalıdır.
Depolama hesabı için 5 TiB'den fazla kapasiteye sahip büyük dosya paylaşımlarını destekleme özelliğini etkinleştirin. Özellik etkinleştirildikten sonra özellik devre dışı bırakılamaz. Şu anda yalnızca LRS ve ZRS çoğaltma türleri için desteklenmektedir, bu nedenle coğrafi olarak yedekli hesaplara hesap dönüştürmeleri mümkün olmayacaktır. Daha fazla bilgi için bkz. https://go.microsoft.com/fwlink/?linkid=2086047.
Yerel kullanıcı özelliklerini etkinleştirin.
Güvenli Dosya Aktarım Protokolü'ne tıklayın.
KeyVault anahtarının adı.
Varsayılan şifreleme anahtarı kaynağı.
KeyVault'un Uri'sini.
Kullanılacak KeyVault anahtarının, örtük anahtar döndürmeyi geri çevirecek sürümü. Anahtar otomatik döndürmeyi yeniden kabul etmek için lütfen "" kullanın.
Şifrelenmesi gereken hizmetleri belirtir.
'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.
Alınacak Active Directory ormanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Yalnızca depolama hizmetine https trafiğine izin verir.
Kimlik türü.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
İlke oluşturma işleminden bu yana kapsayıcıdaki bloblar için gün cinsinden değişmezlik süresi.
İlkenin modunu tanımlar. Devre dışı durum ilkeyi devre dışı bırakır, Kilitsiz durum, değişmezlik saklama süresinin artırılmasına ve azalmasına ve ayrıca allow-protected-append-write özelliğinin açılmasına olanak tanır, Kilitli durum yalnızca değişmezlik saklama süresinin artmasına izin verir. İlke yalnızca Devre Dışı veya Kilidi Açık durumda oluşturulabilir ve iki durum arasında geçiş yapılabilir. Yalnızca Kilidi Açık durumdaki bir ilke, geri alınamayan Kilitli duruma geçebilir.
Depolama hesabına atanan Anahtar İlkesi'nin gün cinsinden süre sonu.
Depolama hesabında kiracılar arası müşteri tarafından yönetilen anahtarlar sunucu tarafı şifrelemesi için kullanıcı tarafından atanan kimlikle birlikte kullanılacak çok kiracılı uygulamanın ClientId değeri.
Depolama hesabındaki sunucu tarafı şifrelemeyle ilişkilendirilecek UserAssigned kimliğinin kaynak tanımlayıcısı.
Depolama isteklerinde izin verilen en düşük TLS sürümü. Bu özellik için varsayılan yorum TLS 1.0'dır.
Depolama hesabı adı.
NetBIOS etki alanı adını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Depolama hesabına genel ağ erişimini etkinleştirin veya devre dışı bırakın. Olası değerler şunlardır: Enabled
veya Disabled
.
İnternet yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.
Microsoft yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.
Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove>
OR --remove propertyToRemove
.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
Yönlendirme Seçimi, kullanıcı tarafından tercih edilen ağ yönlendirme türünü tanımlar.
Azure Depolama için Active Directory SAMAccountName değerini belirtin.
DD.HH:MM:SS depolama hesabına atanan SAS İlkesinin sona erme süresi.
Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>
.
SKU adının Standard_ZRS, Premium_LRS veya Premium_ZRS güncelleştirilemeyeceğini ve bu SKU adlarının hesaplarının başka bir değere güncelleştirilemeyeceğini unutmayın.
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.
Dolaylı CNAME doğrulamasının kullanılıp kullanılmayacağını belirtin.
Anahtar, kimliğin ARM kaynak tanımlayıcısıdır. Burada yalnızca 1 Kullanıcı Tarafından Atanan kimliğe izin verilir.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.